Предупреждение исследователей

Опубликовано: 15 февраля 2007 г., четверг

Kodo rinkimas
Исследователи Университета Кембриджа предупреждают, что мошенники могут украсть данные карт с Chip and PIN при совершении покупок в магазинах.

Специалисты в сфере безопасности С. Драймер и С. Мердок  из Компьютерной Лаборатории Университета Кембриджа продемонстрировали в программе BBC Watchdog, как можно подделать терминал приемки карт Chip and PIN для сбора информации о карте клиента с помощью так называемой «relay attack» (атаки замены).

Специально для передачи исследователи показали, как им удалось получить данные владельца карты во время транзакции в книжном магазине и передать их сообщнику с помощью беспроводного устройства.

Атака основывается в удалении и замене настоящего терминала Chip and PIN поддельным устройством – которое и выдается ничего не подозревающему покупателю. Поддельный терминал получает данные из настоящей карты, а затем они копируются на пустую карту, вставленную в настоящий терминал магазина. Поддельный терминал также регистрирует и PIN-код.

Так как платеж принят, покупателю все кажется обычным. Клонированную же карту затем можно использовать для совершения мошеннических покупок.

Кембриджская команда заявляет: «Ранее банки объявили, что в случае мошеннической транзакции по картам Chip and PIN потребитель проявляет невнимательность по отношению к своей карте, таким образом, он и должен нести ответственность за это. Эта работа показывает, что, несмотря на всю возможную осторожность со стороны покупателя при использовании карты, он все же может стать жертвой мошенничества».

Драймер и Мердок утверждают, что этот тип атаки считался слишком сложным и дорогим в использовании, но они показали, что его можно провести менее чем за 250 фунтов стерлингов.

Мердок отметил: «Мы успешно продемонстрировали возможность проведения атаки между двумя магазинами на одной и той же улице с помощью беспроводного соединения, но наши измерения показывают, что соединение будет работать с помощью мобильного телефона одинаково хорошо и на другом конце света».

Исследователи считают, что преступники вряд ли сейчас применяют эту методику, так как существуют менее сложные типы атак, которым подвержена технология Chip & PIN, но при усилении защитных мер «атака замены» может стать «существенным источником мошенничества».

С. Куинн, представитель британской платежной ассоциации Apacs, сообщила BBC, что этот тип мошенничества является затруднительным, так как он требует одновременной совместной работы сообщников внутри магазина и вне его.
В начале этого месяца Драймеру и Мердоку удалось взломать так называемый устойчивый к атакам терминал Chip and PIN и заставить его играть в Тетрис.

Источник: Bankir.ru, Карт Бланш
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Индия введет биометрические паспорта в 2013 году

Пресс-секретарь индийского МИД заявил, что с 2013 года паспорта граждан этой второй по численности населения страны мира будут включать сведения о биометрических идентификаторах своих владельцев. дальше »

Совместное решение для облачных технологий

Компании Symantec и Red Hat объявили о расширении область своего сотрудничества, которая уже не ограничится маркетингом и продажами. дальше »

Visa и Mastercard придется заплатить $6 млрд за сговор

Visa, MasterCard и крупнейшие американские банки пришли к соглашению о выплате по меньшей мере $6 млрд для урегулирования длительного судебного процесса. дальше »

Ingenico предоставляет возможность использовать EMV, NFC и POS-терминалы для оплаты платежей потребителями в США

Ingenico предоставляет возможность использовать EMV, NFC и POS-терминалы для оплаты платежей потребителями в США. дальше »

AmEx запускает PAYVE для ускорения корпоративных платежных процессов

American Express недавно анонсировал запуск PAYVE, нового платежного сервиса, который позволяет крупным и средним компаниям централизовать обработку многоразовых методов оплаты на единственной электронной платформе. дальше »

RIM упрекает Samsung за использование в метках нестандартной технологии NFC

После громкого выхода в США фирменных меток NFC компании Samsung Electronics оказалось, что они используют нестандартную технологию. дальше »

Новое программное обеспечение, используемое для банковского мошенничества, поразило три континента

Новая волна автоматизированных хакерских атак на онлайновые банковские счета привела в прошлом году к потере $78 миллионов клиентами банков в Европе, Латинской Америке и США. дальше »

В 2011 г. сектор B2C-продаж в сфере электронной коммерции Италии вырос на 32,1%

Обзор рынка, выпущенный аналитической компанией eMarketer, прогнозирует, что в 2012 г. рынок электронной коммерция B2C в Италии вырастет на 25,5%, достигнув $16,16 млрд. дальше »

Ingenico расширяет возможности использовать EMV, NFC и POS-терминалы

Ingenico предоставляет возможность использовать EMV, NFC и POS-терминалы для оплаты потребителями в США. дальше »

PayPal будет платить независимым разработчикам за обнаружение уязвимостей

Администрация PayPal заявила о вводе проекта, в рамках которого сторонние эксперты будут получать вознаграждение за обнаруженные уязвимости в ПО PayPal или архитектуре платежной системы. дальше »